armankhl/LaTech-Threat-Intelligence-Platform
GitHub: armankhl/LaTech-Threat-Intelligence-Platform
一个企业级威胁情报与漏洞管理平台,自动聚合 NVD 漏洞数据并与内部资产关联匹配,结合 LLM 生成波斯语 PDF 报告。
Stars: 0 | Forks: 0
# 🚀 LaTech CTI:企业级漏洞情报平台




**Project Nexus** 是一个自动化、企业级的网络威胁情报(CTI)与漏洞管理(VM)平台。它接入全球威胁源,与内部资产清单进行交叉比对,并利用大型语言模型(LLM)通过 XeLaTeX 生成可直接提交给董事会的波斯语威胁报告。
## 🏗️ 架构
该系统采用**混合微服务架构**:
1. **Python / FastAPI(引擎):** 负责繁重的数据处理、解析复杂的 NVD JSON API、资产匹配算法以及本地 XeLaTeX PDF 编译。
2. **PostgreSQL(内存/存储):** 存储历史 CVE 数据,防止重复告警,并为 SOC 仪表板提供支持。
3. **n8n(大脑):** 充当中央编排器。它负责触发 Python API,查询数据库,向 AI Agent 请求波斯语翻译,使用 JavaScript 构建文档结构,并通过 SMTP 分发最终的 PDF。
## ✨ 核心功能(阶段 1 和 2)
* **NVD 遥测数据接入:** 自动获取过去 24 小时内发布的高严重性(CVSS > 8.0)CVE。
* **智能资产关联:** 将提取的 CPE(通用平台枚举)字符串与内部 CMDB / 资产列表进行匹配。
* **AI 驱动的本地化:** 使用 LLM(例如 GPT-OSS-20B)将高度技术化的漏洞描述和缓解策略翻译为专业的波斯语。
* **零错误 LaTeX 编译:** 使用 `XePersian` 和 `Vazirmatn` 字体动态生成完美无瑕的双向波斯语/英语 PDF 报告。
* **自动化告警:** 通过 Email/Telegram 将生成的报告直接分发给系统管理员。
## 📁 目录结构
```
Project_Nexus/
│
├── config/ # Configuration files
│ └── .env # Environment variables (DB credentials, etc.)
│
├── data/ # Local data storage
│ └── assets.csv # Organization CPE asset inventory
│
├── n8n_workflows/ # Exported n8n JSON workflows
│ └── nexus_daily_pipeline.json
│
├── reports/ # Output directory
│ ├── tex_output/ # Raw LaTeX files generated by n8n JS
│ └── pdf_output/ # Compiled PDF files ready for distribution
│
├── src/ # Core Source Code
│ ├── api_server.py # FastAPI microservice endpoints
│ ├── nvd_engine.py # NVD API Interactions
│ ├── db_manager.py # PostgreSQL schema & insertion logic
│ ├── asset_mapper.py # CSV to DB CPE correlation algorithm
│ ├── report_gen.py # XeLaTeX PDF compilation logic
│ └── main.py # CLI Orchestrator
│
├── requirements.txt # Python dependencies
└── README.md # Project documentation
```
## ⚙️ 安装与设置
### 1. 前置条件
* Ubuntu / Debian Linux(推荐)
* Python 3.11+
* PostgreSQL 14+
* n8n (Docker)
* XeTeX (TeX Live) 及阿拉伯语/波斯语语言包
### 2. 系统依赖 (Linux)
```
sudo apt update
sudo apt install python3-pip python3-venv postgresql postgresql-contrib
sudo apt install texlive-xetex texlive-lang-arabic
```
### 3. 数据库设置
为该项目创建一个 PostgreSQL 数据库和用户。如果 n8n 从 Docker 子网(例如 `172.17.0.0/16`)进行连接,请确保修改 `pg_hba.conf` 和 `postgresql.conf`。
### 4. Python 环境设置
```
git clone
cd Project_Nexus
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
```
### 5. 配置
在 `config/` 目录下创建一个 `.env` 文件:
```
DB_HOST=localhost
DB_PORT=5432
DB_NAME=postgres
DB_USER=postgres
DB_PASSWORD=YourSecurePassword
```
*注意:请确保已将 `.env` 添加到您的 `.gitignore` 文件中。*
## 🚀 用法
### 1. 启动 API 微服务
Python 后端必须处于运行状态,n8n 才能与其进行通信。在生产环境中,建议通过 `systemd` 运行此服务。
```
uvicorn --app-dir src api_server:app --host 0.0.0.0 --port 8000
```
### 2. 导入 n8n 工作流
1. 打开您的 n8n 实例。
2. 转到 **Workflows** -> **Import from File**。
3. 选择 `n8n_workflows/nexus_daily_pipeline.json`。
4. 在 n8n 中配置您的 **PostgreSQL** 和 **SMTP** 凭证。
5. 将工作流设置为 **Active**。
## 🗺️ 未来路线图
- **阶段 3:** 集成 Tenable/ManageEngine API,以实现实时资产发现和补丁状态验证。
- **阶段 4:** 外部攻击面管理(EASM),用于即时获取面向公网的 IP 告警。
- **阶段 5:** 连接到 PostgreSQL 实例的 Metabase/Grafana SOC 仪表板。
**维护方:** 信息安全与 SOC 团队
**保密级别:** 仅限内部使用
标签:AV绕过, C2, FastAPI, GPT, n8n, 威胁情报, 开发者工具, 测试用例, 漏洞管理, 网络安全, 请求拦截, 逆向工具, 隐私保护